1. Transações
Bestfy API
  • Sobre a Bestfy
    • Comece aqui
  • Webhooks
    • O que é um Webhook?
  • Status de transação
    • Status de Pagamento na Bestfy
  • Transações
    • Criar transações
      POST
    • Estornar transação
      POST
    • Buscar transação
      GET
    • Listar transações
      GET
    • Atualizar status de rastreio
      PATCH
    • Obter Token 3DS
      GET
  • Saldo
    • Buscar saldo
      GET
  • API Key
    • Validar API Key
      GET
  1. Transações

Obter Token 3DS

GET
https://api.bestfy.io/payment/tds-token
Use este endpoint para obter o token de sessão que alimenta o SDK JavaScript da Stone no navegador do comprador. É o primeiro passo do fluxo de autenticação 3DS na nossa rota de pagamento
A autenticação é feita pelo mesmo header x-api-key usado em POST /payment.

Quando chamar#

Gere um token por tentativa de pagamento, imediatamente antes de iniciar a autenticação no navegador. O token expira em cerca de 20 segundos, não reaproveite nem armazene.

Resposta#

{
  "tdsToken": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.dozjgNryP4J3jVmNHl0w5N_XgL0n3I9PlFUP0THsR8U"
}
Passe tdsToken para o SDK JavaScript da Stone junto com os dados do cartão e o valor da transação:
https://3ds-nx-js.stone.com.br/live/v2/3ds2.min.js

Erros comuns#

CódigoMotivo
400COMPANY_E027 — 3DS não habilitado para a sua empresa. Trate como "siga o pagamento sem 3DS", não como falha.
401API key ausente ou inválida
403API key revogada
Se a sua empresa não tem o 3DS habilitado, este endpoint sempre responde 400, não é necessário chamá-lo antes de cada pagamento nesse caso.

Request

Header Params

Responses

🟢201Resposta para token
application/json
Bodyapplication/json

🟠4003DS não habilitado para empresa
Request Request Example
Shell
JavaScript
Java
Swift
curl --location 'https://api.bestfy.io/payment/tds-token' \
--header 'User-Agent: <nome-do-projeto>' \
--header 'x-api-key: <api-key>' \
--header 'x-end-user-ip: <ip-do-usuário>' \
--header 'Content-Type: application/json'
Response Response Example
201 - Exemplo PIX
{
    "tdsToken": "eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9.eyJzdWIiOiIxMjM0NTY3ODkwIn0.dozjgNryP4J3jVmNHl0w5N_XgL0n3I9PlFUP0THsR8U"
}
Modified at 2026-08-19 17:27:26
Previous
Atualizar status de rastreio
Next
Buscar saldo
Built with